Kako omogućiti TLS 1.3 podršku za Firefox i Chrome

Isprobajte Naš Instrument Za Uklanjanje Problema

Sljedeći vodič sadrži upute za omogućavanje podrške za TLS 1.3 (Transport Layer Security) u sustavima Mozilla Firefox i Google Chrome.

Sigurnost transportnog sloja, kratki TLS, kriptografski je protokol za sigurno komuniciranje preko računalne mreže. Trenutačna verzija TLS-a iznosi 1,2 dok je TLS 1.3 dostupan kao konačna verzija.

TLS 1.3 zasnovan je na TLS 1.2, ali nudi veliko poboljšanje sigurnosti i privatnosti u odnosu na protokol koji web preglednici trenutačno podržavaju.

Iako bi bilo predaleko da bi se nabrajala sva poboljšanja, možete provjeriti Wikipedija Unos na TLS 1.3 za to uklanja uklanjanje podrške za neke kriptografske hash funkcije i imenovane eliptičke krivulje, zabranjuje upotrebu nesigurnih SSL ili RC4 pregovora ili podržava novi protokol šifri, protokole razmjene ključeva ili algoritme digitalnog potpisa. Također je brži od TLS 1.2 smanjenjem broja obilazaka na 1 u usporedbi s TLS 1.2 korištenjem 2 povratna putovanja.

Omogućite TLS 1.3 podršku za Firefox i Chrome

tls 1.3

I Firefox i Chrome podržavaju TLS 1.3, ali verzija Sigurnosti transportnog sloja nije omogućena prema zadanim postavkama. Glavni razlog za to je vjerojatno taj da je još uvijek dostupan kao nacrt ,

ažuriranje : Objavljena je konačna verzija TLS 1.3 ,

Testiranje TLS mogućnosti vašeg preglednika

Jedna od prvih stvari koju biste možda željeli učiniti jest provjeriti koji TLS i SSL protokoli podržavaju vaš preglednik.

Jedna od boljih opcija za testiranje sposobnosti je posjet SSL laboratorije i tamo 'Moj klijent' stranicu koja provjerava mogućnosti preglednika.

Otkriva sve protokole koje podržava preglednik, provjerava je li preglednik ranjiv na određene poznate napade, navodi podržane šifrirane pakete, detalje protokola i kako preglednik upravlja miješanim sadržajem.

Ako sada pokrenete test koristeći Chrome ili Firefox Stable, dobit ćete znak 'ne' pored TLS 1.3

Omogući TLS 1.3 u Firefoxu

firefox tls 1.3 support

Sve novije verzije Mozilla Firefox već podržavaju TLS 1.3. Korisnici su morali konfigurirati maksimalno podržanu verziju prethodno o about: config da bi dodali podršku, ali to više nije potrebno.

Ipak, ovdje je način kako osigurati da TLS 1.3 bude podržan:

  1. Učitajte about: config u adresnoj traci Firefoxa. Potvrdite da ćete biti oprezni ako se prikaže zaslon s upozorenjem. Otvara se uređivač konfiguracije Firefoxa.
  2. Potražite sigurnos.tls.version.max
  3. Promijenite vrijednost postavke u 4 dvostrukim klikom na nju.

Omogućite TLS 1.3 u Chromeu

chrome-tls-1.3

Google Chrome prema zadanom podržava i TLS 1.3. Google je nedavno promijenio zastavu koja upravlja TLS-om. Trenutno je moguće odabrati samo različite verzije TLS-a ili ih onemogućiti.

Vjerojatno će Google ukloniti opciju u skoroj budućnosti kada pokrene podršku za konačnu verziju TLS 1.3

Napominjemo da neki preglednici koji se temelje na Chromiumu, poput Vivaldija, podržavaju istu zastavu. Promjenu možete primijeniti i na ove preglednike.

  1. Učitajte chrome: // zastave / u adresnu traku preglednika. Ovo otvara stranicu eksperimenata web preglednika.
  2. Pronađite maksimalno omogućenu verziju TLS-a. Možete i direktno kliknuti na ovu vezu: chrome: // flags / # tls13-variant
  3. Možete postaviti značajku onemogućenu ili odabrati jednu od podržanih verzija.
  4. Ponovo pokrenite web preglednik.

Završne riječi

Neke web stranice, poput CloudFlare na primjer, već podržavaju TLS 1.3. Korisnici Cloudflare-a mogu omogućiti TLS 1.3 za svoje web stranice da 'poboljšavaju i brzinu i sigurnost za korisnike interneta svugdje'.